Новая угроза: почему MDR стал недостаточным
В последние годы модель Managed Detection and Response (MDR) была ответом на реальную проблему – нехватку квалифицированных специалистов в команде безопасности. Однако с ускорением ландшафта угроз и внедрением искусственного интеллекта (AI) эта модель стала недостаточной. Теперь атакующие используют AI для быстрого и эффективного проникновения в системы безопасности.
Подробности
Модель MDR была создана для того, чтобы помочь командам безопасности в борьбе с угрозами безопасности, поскольку они не могли нанять достаточное количество аналитиков и не могли работать круглосуточно. Однако с появлением новых угроз, таких как атаки с использованием AI, эта модель стала неэффективной. Атакующие используют AI для быстрого и эффективного проникновения в системы безопасности, что позволяет им обходить существующие меры безопасности, такие как MFA, TLS и VPN. Кроме того, они используют уязвимости в программных продуктах, такие как RCE, XSS и CVE, для получения доступа к конфиденциальным данным.Что делать
Чтобы защитить себя от новых угроз, командам безопасности необходимо пересмотреть свою стратегию безопасности и внедрить новые меры защиты. Это может включать использование инструментов на основе AI для обнаружения и реагирования на угрозы, а также внедрение новых протоколов безопасности, таких как использование API для безопасной передачи данных. Кроме того, командам безопасности необходимо регулярно обновлять свои системы безопасности и проводить тренировки для своих сотрудников, чтобы они были готовы к новым угрозам. Итог: Модель MDR стала недостаточной для борьбы с новыми угрозами безопасности, и командам безопасности необходимо пересмотреть свою стратегию безопасности и внедрить новые меры защиты. Это включает использование инструментов на основе AI и внедрение новых протоколов безопасности.Источник: The Hacker News
